Moin,
ich weiß nicht, ob ich hier richtig bin.
- Ich habe einen Keystore zum Testen bekommen. Der hat zwei Einträge.
Soweit, so gut. Damit läuft alles. Nun möchte ich selbst einen Keystore erstellen.
1. Ich habe mittels openssl einen Private Key (PEM-Format mit des3) und einen CSR erstellt.
2. Der CSR ging weg und es kam eine Zertifikartskette in pkcs7 zurück.
3. Das pkcs7 habe ich in PEM umgewandelt
4. Nun mache ich aus der neuen Zertifikatskette und dem Private Key einen pkcs12 Keystore
5. Jetzt habe ich versucht aus dem p12 ein jks zu machen
Nun der Fehler:
Im JKS sind nicht zwei, sondern nur ein Eintrag. Nämlich ein PrivateKeyEntry. Dort sind sogar die Zertifikate drin?!?!
Frage:
Wie bekomme ich Zertifikate und Private Key mittels separaten "aliasen" in den JKS?
Danke im Voraus.
ich weiß nicht, ob ich hier richtig bin.
- Ich habe einen Keystore zum Testen bekommen. Der hat zwei Einträge.
Alias priv ist ein PrivateKeyEntry.
Alias cert ist ein trustedCertEntry mit einer Zertifikatskette.
Soweit, so gut. Damit läuft alles. Nun möchte ich selbst einen Keystore erstellen.
1. Ich habe mittels openssl einen Private Key (PEM-Format mit des3) und einen CSR erstellt.
2. Der CSR ging weg und es kam eine Zertifikartskette in pkcs7 zurück.
3. Das pkcs7 habe ich in PEM umgewandelt
Code:
openssl pkcs7 -in incerts.p7b -out outcerts.csr -print_certs
4. Nun mache ich aus der neuen Zertifikatskette und dem Private Key einen pkcs12 Keystore
Code:
openssl pkcs12 -export -out keystore.p12 -inkey mykey.pem -in outcerts.crt
Darin sind jetzt zu Anfang die Zertifikate und am Ende mein Private Key.
5. Jetzt habe ich versucht aus dem p12 ein jks zu machen
Code:
keytool -importkeystore -srckeystore keystore.p12 -srcstoretype PKCS12 -destkeystore keystore.jks
Nun der Fehler:
Im JKS sind nicht zwei, sondern nur ein Eintrag. Nämlich ein PrivateKeyEntry. Dort sind sogar die Zertifikate drin?!?!
Frage:
Wie bekomme ich Zertifikate und Private Key mittels separaten "aliasen" in den JKS?
Danke im Voraus.